UNKNOWNCVE-2019-25677
WinRAR 5.61 Denial of Service via Sleutelfoutief Taalbestand
Platform
windows
Component
winrar
WinRAR 5.61 bevat een denial of service kwetsbaarheid die lokale aanvallers in staat stelt de applicatie te laten crashen door een sleutelfoutief winrar.lng taalbestand in de installatiedirectory te plaatsen. Aanvallers kunnen de crash triggeren door een archief te openen en op de testknop te drukken, wat een access violation veroorzaakt bij geheugenadres 004F1DB8 wanneer de applicatie probeert ongeldige data te lezen.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen